応用情報技術者試験 令和5年度 秋期 午前 問40
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において、認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性として定義されているものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
機密性は、情報へのアクセスを認可された者だけに限定し、認可されていない個人、組織、システム、プロセスなどには情報を使用させず、開示もしないという特性です。例えば、アクセス制御によって人事情報を担当者だけが閲覧できるようにすることや、暗号化によって第三者に通信内容を読まれないようにすることが機密性の確保に当たります。したがって、定義に該当するアが正解です。
イの真正性は誤りです。真正性は、対象が主張どおりのものであるという特性です。例えば、受信したメッセージが本当に名乗っている送信者から送られ、偽装されていないことを確かめる場合に関係します。
ウの認証は誤りです。認証は、利用者や機器などが提示した識別情報が正しいことを確認する行為又は仕組みです。パスワード、生体情報、ICカードなどを用いた本人確認が代表例です。認証によって利用者を確認した後、権限に応じた認可を行います。
エの否認防止は誤りです。否認防止は、ある行為や事象が発生したことを後から当事者が否定できないように証明する能力です。デジタル署名や監査ログなどによって実現します。
【ポイント】 情報セキュリティの基本三要素は、機密性、完全性、可用性であり、頭文字からCIAと呼ばれます。機密性は漏えいの防止、完全性は不正な改ざんや破壊の防止、可用性は必要なときに情報やシステムを利用できることを表します。認証と認可の違いも併せて整理しておくことが重要です。
出典:令和5年度 秋期 応用情報技術者試験 午前 問40
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる